ممارسات أمان وخصوصية البحث على مستوى المؤسسة
تعرّف على ممارسات الأمان والخصوصية لدينا الخاصة بـ Enterprise Search، والتي تتيح لك العثور على المعلومات من التطبيقات التي تربطها بـ Notion 🔒
تُمكّن ميزة Enterprise Search في Notion مساحة عملك من البحث في المحتوى من التطبيقات المتصلة (مثل Slack وMicrosoft Teams وJira وغيرها) وتحليله بشكل آمن عبر Notion AI Connectors. يوفر هذا المستند معلومات شاملة حول الأمان والخصوصية للفرق التي تقيّم إمكانات Enterprise Search في Notion.
تتبع Enterprise Search وAI Connectors ممارسات الأمان والخصوصية للذكاء الاصطناعي في Notion.
تستخدم Notion AI Connectors بنية تحتية آمنة تحافظ على الخصوصية لفهرسة بياناتك المتصلة والبحث فيها.
تتلقى Notion تضميناً للبيانات الواردة من خلال التطبيقات المتصلة باستخدام AI Connectors وتخزنه في قاعدة بيانات متجهة (مثل Turbopuffer). قاعدة البيانات المتجهة هي مخزن بيانات مُحسَّن للتضمينات يتيح البحث السريع عن الصفحات الأكثر صلة بناءً على طلب المستخدم.

مكونات البنية التحتية الرئيسية
عمليات ربط واجهة برمجة التطبيقات الآمنة
مصادقة OAuth 2.0 مع Microsoft وAtlassian وSlack
تستخدم جميع عمليات الربط تشفير TLS 1.2 أو أعلى أثناء النقل
استدعاءات واجهة برمجة تطبيقات (API) بدون احتفاظ بالبيانات لمنع تخزين البيانات على مستوى الموصل
التضمين
تتم معالجة المحتوى إلى تضمينات (تمثيلات رقمية) تحافظ على المعنى مع حماية الخصوصية
تستخدم واجهة برمجة تطبيقات التضمينات بدون احتفاظ بالبيانات من OpenAI
للحصول على تفاصيل حول كيفية عمل التضمينات، راجع هذه المقالة
قاعدة بيانات متجهة
يتم تخزين التضمينات في Turbopuffer، وهي قاعدة بيانات متجهة حاصلة على شهادة SOC 2 Type 2
تتيح البحث الدلالي السريع مع الحفاظ على الأمان
عزل كامل للبيانات بين مساحات عمل العملاء
عملية الاستعلام
تلتزم جميع الاستعلامات بأذونات المستخدم لكل تطبيق متصل (تتم مزامنة الأذونات بشكل دوري؛ راجع وثائق موصل الذكاء الاصطناعي الفردية للحصول على تفاصيل محددة)
يتم تصفية النتائج بناءً على حقوق وصول المستخدم في كل من Notion والتطبيقات المتصلة
لا يوجد تخزين مؤقت للمحتوى الحساس
مبادئ الأمان
تشفير البيانات
مفاتيح التشفير مدارة بواسطة بنية تحتية لإدارة المفاتيح خاصة بـ Notion
التضمينات في قواعد بيانات المتجهات مشفرة في حالة السكون
أثناء النقل
عند استخدام Notion AI، يتم تشفير بياناتك أثناء النقل باستخدام بروتوكول TLS 1.2 أو أعلى
تشفير من طرف إلى طرف بين Notion وجميع المعالجين الفرعيين
مزامنة الأذونات
يتم التحقق من الأذونات في وقت الاستعلام، وليس فقط أثناء الفهرسة
يتم التحقق من تعيين المستخدم بين Notion والخدمات المتصلة بشكل مستمر
تنعكس التغييرات في أذونات النظام المصدر في غضون ساعة واحدة (قد يستغرق الأمر وقتًا أطول لمساحات العمل الكبيرة)
سيصبح المحتوى المحذوف غير قابل للبحث؛ قد يستغرق هذا ما بين 30 دقيقة إلى ساعة واحدة. راجع وثائق موصل الذكاء الاصطناعي الفردية للحصول على تفاصيل محددة.
الاحتفاظ بالبيانات وحذفها
خطوط زمنية للحذف التلقائي
عند قطع اتصال موصل: يتم حذف البيانات في غضون 24 ساعة
عند حذف البيانات المصدر: تصبح غير قابلة للبحث على الفور، ويتم حذف التضمينات في غضون 60 يومًا
عند حذف مساحة عمل Notion: يتم حذف جميع التضمينات المرتبطة في غضون 60 يوماً
يحتفظ مزودو النماذج اللغوية الكبيرة (LLM) بالبيانات لمدة 0 يوماً (للمؤسسات) أو بحد أقصى 30 يوماً (لجميع الخطط الأخرى)
تحكم العميل
اطلب الحذف الفوري من خلال
الإعدادات→Notion AI→{connected app}→قطع الربطتتم معالجة طلبات الحذف تلقائياً دون تدخل يدوي
سجل التدقيق متاح لتأكيدات الحذف
اللائحة العامة لحماية البيانات (GDPR) وحقوق الخصوصية
تم الإبلاغ عن حقوق صاحب البيانات
الحق في الحذف: إزالة محتوى محدد أو بيانات الموصل بالكامل
الحق في قابلية النقل: تصدير التضمينات والبيانات الوصفية
ملحق معالجة البيانات (DPA) متاح لجميع العملاء
أمان مزامنة البيانات
خلال فترة المزامنة الأولية البالغة 36 ساعة
تستخدم جميع عمليات نقل البيانات قنوات مشفرة (TLS 1.2+)
تمنع المعالجة التزايدية التحميل الزائد على النظام
لا يتم تخزين أي نسخ مؤقتة في مواقع غير آمنة
يمنع تحديد المعدل إساءة الاستخدام ويضمن عمليات ربط مستقرة
تتم إعادة محاولة عمليات المزامنة الفاشلة تلقائياً مع تراجع أسي
مراقبة التقدم متاحة في إعدادات الموصل
تدابير الأمان أثناء المزامنة
التحقق المستمر من الأذونات طوال عملية المزامنة
كشف الشذوذ لأحجام البيانات غير العادية
إيقاف مؤقت تلقائي في حالة اكتشاف أخطاء في المصادقة
لا يمكن الوصول إلى أي بيانات عبر البحث حتى تكتمل المزامنة بنجاح
سجل تدقيق لجميع أنشطة وأخطاء المزامنة
إدارة الهوية
متطلبات المصادقة
مطلوب مالكو مساحة العمل لإعداد الموصل الأولي
مطلوب امتيازات المسؤول في الأنظمة المصدر (مسؤول Slack، مسؤول Google Workspace، إلخ.)
تقوم موصلاتنا بربط المستخدمين الذين لديهم نفس البريد الإلكتروني الأساسي في Notion وفي التطبيق المتصل تلقائيًا. سيرى المستخدمون الذين لا يستخدمون نفس البريد الإلكتروني الأساسي في التطبيق المتصل مطالبة تطلب منهم المصادقة.
الضيوف مستبعدون صراحةً من الوصول إلى موصل الذكاء الاصطناعي
راجع وثائق موصل الذكاء الاصطناعي الفردية للحصول على تفاصيل محددة.
المعالجون الفرعيون الحاليون
Notion محايد تجاه النماذج؛ سنواصل تقييم ودمج أحدث وأفضل نماذج الذكاء الاصطناعي. بالنسبة لميزات مثل وضع البحث، سنستخدم مجموعة متنوعة من النماذج المختلفة لإجراء عمليات بحث متعددة من أجل تقديم أكثر الردود شمولاً.
OpenAI: إنشاء التضمينات (بدون احتفاظ)
Anthropic: استعلامات LLM (بدون احتفاظ للمؤسسات)
Turbopuffer: قاعدة بيانات المتجهات (حاصلة على شهادة SOC 2 Type 2)
لا يتم تدريب النماذج على بياناتك
لدى Notion اتفاقيات تعاقدية مع جميع مزودي الذكاء الاصطناعي تحظر التدريب على بيانات العملاء
تستخدم Notion نماذج لغوية كبيرة (LLMs) متنوعة مع معالجة بدون احتفاظ بالبيانات
لا يمكن إجراء هندسة عكسية للتضمينات لاستعادة المحتوى الأصلي
لا تُستخدم أي بيانات عملاء لتحسين نماذج Notion أو أي طرف ثالث
شهادات Notion
الامتثال الحالي
SOC 2 Type 2 (يتم تجديدها سنوياً)
حاصلة على شهادة ISO 27001:2022
متوافقة مع HIPAA (مع اتفاقية BAA للمؤسسات)
متوافقة مع GDPR مع تعيين مسؤول حماية بيانات (DPO)
متوافقة مع CCPA
تغطية موصل الذكاء الاصطناعي
مشمولة في نطاق SOC 2 Type 2
مشمولة بموجب شهادة ISO 27001
تم تمكين الامتثال لـ HIPAA من خلال واجهات برمجة تطبيقات بدون احتفاظ بالبيانات
معايير الصناعة
أطر العمل الأمنية
متوافقة مع إطار عمل الأمن السيبراني NIST
حماية ضد قائمة OWASP لأهم 10 مخاطر أمنية
تنفيذ ضوابط CIS
اختبار اختراق دوري من طرف ثالث
عملية الاستجابة
التزامنا
فريق الاستجابة للحوادث الأمنية على مدار الساعة طوال أيام الأسبوع
إجراءات تصعيد محددة
إخطار بالاختراق خلال 72 ساعة (أو أسرع وفقاً للمتطلبات المحلية)
تحليل السبب الجذري لجميع الأحداث الأمنية
تواصل شفاف عبر status.notion.com
إخطار العميل
ما الذي سنخبرك به
طبيعة أي حادث ونطاقه
البيانات والأنظمة المتأثرة
خطوات المعالجة المتخذة
توصيات لاتخاذ إجراءات من جانب العميل
تحديثات مستمرة حتى الحل
